Back to Blog

Paraspace攻撃を阻止:500万ドルを救った業界最重要ブロック

April 6, 2023
4 min read

BlockSecは2021年のデビュー以来、コード監査だけではWeb3のセキュリティ問題を解決できないと長年主張してきました。そのため、Web3セキュリティの新たなパラダイムを探求するために投資を続けてきました。その結果、世界初の仮想通貨ハック阻止システムである**Phalcon**を開発しました。

Phalconのローンチに先立ち、このシステムは2年間社内で稼働し、20件以上のハッキングを阻止し、Saddle Financeの380万ドル、Platypusの240万ドル、ParaSpaceの500万ドルを含む2,000万ドル以上の資産を救出しました。

過去4日間、私たちはPhalconシステムの驚異的な成功事例を誇らしげに共有してきました。今日は、業界で最も重要な、500万ドルという驚異的な金額を救出したブロックについて掘り下げてみましょう。

Paraspaceへの攻撃を阻止した方法

2023年3月、Paraspaceは攻撃を受けました。幸いなことに、私たちは土壇場で救出に成功し、2900 Ether以上の損失をすべて回復しました。

ツイートを表示するにはこちらをクリック
ツイートを表示するにはこちらをクリック

この記事では、複雑な技術的詳細を省き、救出の内部ストーリーを明らかにします。

Paraspaceは、Ethereum上のトップNFT貸付プロトコルです。貸付プロトコルにとって、担保価値が貸付額を上回っていることを保証することが鍵となります。貸付プロトコルへの多くの攻撃は担保価値を操作しますが、Paraspaceへのこの攻撃も例外ではありませんでした。

2023年3月17日、攻撃者は攻撃コントラクトをデプロイし、セットアップを完了しました。彼は3:51:23 UTCから4:36:23 UTCにかけて、3回の攻撃を試みましたが、いずれも失敗しました。

事後分析によると、攻撃者の主な失敗は、「Gas Limit」がこの「複雑な」攻撃を実行するには十分でなかったことによるものです。3回の失敗した攻撃中、攻撃者は徐々にガスリミットを増やしており、3回目の試みでは成功に非常に近づいていました。(Gas Limit: 6,721,975 -> 9,000,000 -> 13,000,000)

幸いなことに、3回の失敗したトランザクションで、攻撃者が攻撃のために準備した資金はすべて使い果たされました。彼は攻撃を続けるために、さらに資金を見つける必要がありました。これにより、私たちは時間を得ることができました。

攻撃者が最初のトランザクションを送信した時点で、トランザクションは失敗しましたが、私たちは攻撃を検知しました。 2023年3月17日5:47:11 UTCに、私たちの救出コントラクトが準備完了しました。私たちは直ちに救出トランザクションを送信し、2906 Etherを無事救出しました。

次の画像は、資金を盗むのに失敗した後、ハッカーがガス料金の一部を返還するように私たちのチームにオンチェーンメッセージを残したことを示しています。

EtherscanでGPTベースのトランザクション説明を有効にするにはMetaSuitesをインストール
EtherscanでGPTベースのトランザクション説明を有効にするにはMetaSuitesをインストール

もし攻撃者が私たちよりも一歩先に試みを行っていれば、彼は資金を盗んでいたでしょう。攻撃者との戦いで勝利を収める上で、Phalconが極めて重要な役割を果たしました。それは正義の勝利でした!

サービスへのアクセス方法

  • PhalconはSaaSプラットフォームです。当社のウェブサイトにログインして、機能を確認し、価格を表示し、直接購読することができます。
  • または、デモを予約して、Phalconについてさらに学び、専門家によるセキュリティアドバイスを受けることもできます。

Phalconにあなたのプロトコルの防御ラインを構築させましょう。プロトコル側での作業はほとんど必要なく、追加のリスクをもたらすことはありません。それは単に安全性の追加レイヤーを提供する盾のようなものです。デモを予約してください!

Phalconのその他の成功事例を見る

Phalconについて

**Phalcon**は、BlockSecがローンチした攻撃監視・自動阻止プラットフォームです。このプラットフォームは、攻撃を正確に識別し、自動的に阻止する能力を持っています。Phalconは、Web3プロジェクトに包括的なローンチ後のセキュリティ保護を提供することを目指しており、継続的な監視、攻撃阻止、緊急対応を含み、プロトコルプロバイダー、LP、DAO組織の参加者のオンチェーン資産を保護します。

現在までに、Phalconは20件以上のハッカー攻撃を成功裏に阻止し、2,000万ドル以上の資産を救出しています。初期の顧客段階でも、PhalconはトップDeFiプロトコルCompoundから認知と助成金を得て、そのための攻撃阻止プラットフォームを確立しました。

ウェブサイト: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Telegram: https://t.me/BlockSecTeam

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.